Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Un error sin parches en RainLoop Webmail podría dar acceso a los piratas informáticos a todos los correos electrónicos
  • Tecnología

Un error sin parches en RainLoop Webmail podría dar acceso a los piratas informáticos a todos los correos electrónicos

teknomers 21 de Nisan de 2022 (Last updated: 21 de Nisan de 2022) 3 minutes read
Un error sin parches en RainLoop Webmail podría dar acceso


Se ha revelado una falla de seguridad de alta gravedad sin parchear en el cliente de correo electrónico basado en la web RainLoop de código abierto que podría utilizarse como arma para desviar correos electrónicos de las bandejas de entrada de las víctimas.

“La vulnerabilidad del código […] puede ser explotado fácilmente por un atacante enviando un correo electrónico malicioso a una víctima que usa RainLoop como cliente de correo”, dijo Simon Scannell, investigador de seguridad de SonarSource. dicho en un informe publicado esta semana.

“Cuando la víctima ve el correo electrónico, el atacante obtiene control total sobre la sesión de la víctima y puede robar cualquiera de sus correos electrónicos, incluidos aquellos que contienen información altamente confidencial, como contraseñas, documentos y enlaces de restablecimiento de contraseña”.

La seguridad cibernética

Rastreada como CVE-2022-29360, la falla se relaciona con una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada que afecta la última versión de RainLoop (v1.16.0) que se estrenó el 7 de mayo de 2021.

Las fallas XSS almacenadas, también llamadas XSS persistentes, ocurren cuando un script malicioso se inyecta directamente en el servidor de una aplicación web de destino mediante la entrada del usuario (por ejemplo, un campo de comentarios) que se almacena permanentemente en una base de datos y luego se entrega a otros usuarios.

Al impactar todas las instalaciones de RainLoop que se ejecutan con configuraciones predeterminadas, las cadenas de ataque que aprovechan la falla podrían tomar la forma de un correo electrónico especialmente diseñado enviado a víctimas potenciales que, cuando se ven, ejecuta una carga útil de JavaScript malicioso en el navegador sin requerir ninguna interacción del usuario.

La seguridad cibernética

SonarSource, en su cronograma de divulgación, dijo que notificó a los mantenedores de RainLoop sobre el error el 30 de noviembre de 2021 y que el fabricante de software no ha podido solucionarlo durante más de cuatro meses.

Un tema planteada en GitHub por la empresa suiza de seguridad y calidad de código el 6 de diciembre de 2021, permanece abierta hasta la fecha. Nos comunicamos con RainLoop para obtener comentarios y actualizaremos la historia si recibimos una respuesta.

En ausencia de parches, SonarSource recomienda a los usuarios que migren a una bifurcación RainLoop llamada SnappyMailque se mantiene activamente y no se ve afectado por el problema de seguridad.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nueva política de los Premios Tony tras golpe de Will Smith
Next: Hackl sobre su mudanza a Austria: "Más libertad, mejor paga"

Related Stories

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

¡En Chez Monet, los ragondines no son bienvenidos!

teknomers 17 de Haziran de 2026
Irak-Noruega (1-4): Haaland y sus compañeros responden a los Bleus
  • Deporte

Irak-Noruega (1-4): Haaland y sus compañeros responden a los Bleus y lideran el grupo I de la Copa del Mundo

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Donald Trump minimiza la presencia potencial de minas en el
  • Entretenimiento

Donald Trump minimiza la presencia potencial de minas en el estrecho de Ormuz, pero no es tan sencillo

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.